The Human Link recrutement

Ingénieur Sécurité Offensive - Pentester H/F The Human Link

  • Aix-en-Provence - 13
  • CDI
  • Bac +5
  • Secteur informatique • ESN
Lire dans l'app

Les compétences pour ce job

Vous vous reconnaissez dans ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !

Détail du poste

Rejoignez un éditeur de logiciels français de référence dans le domaine de la santé, engagé dans des projets à impact concret, alliant expertise métier et innovation technologique. Au sein de l'équipe Sécurité Opérationnelle, vous serez en charge d'évaluer la robustesse et la résilience du système d'information face aux menaces actuelles.

Vos missions principales seront les suivantes :

  • Conduire des tests d'intrusion internes et externes sur les systèmes, applications, réseaux et environnements cloud.
  • Réaliser des audits techniques (infrastructures, Active Directory, configurations système, code source, applications web).
  • Identifier, exploiter et documenter les vulnérabilités en respectant les méthodologies standards (OWASP, PTES, OSSTMM).
  • Produire des rapports clairs et structurés à destination des équipes techniques et du management, incluant des plans de remédiation.
  • Participer à la définition et à l'évolution des méthodologies de tests offensifs.
  • Assurer une veille active sur les vulnérabilités, exploits et techniques d'attaque émergentes.
  • Développer des scripts, outils ou exploits spécifiques pour automatiser et renforcer les capacités offensives (Python, PowerShell, Bash).
  • Collaborer avec les équipes de défense (SOC, DFIR) pour enrichir la détection et la réponse aux menaces.
  • Participer ponctuellement à des exercices Red Team, Purple Team et simulations d'attaque.

Environnement technique :
Outils : Burp Suite, Metasploit, Nmap, Nessus, Cobalt Strike.
Référentiels : OWASP Top 10, ISO 27001, NIST, MITRE ATT&CK.

Le profil recherché

Vous êtes diplômé(e) d'un Bac +5 en informatique, cybersécurité ou équivalent (école d'ingénieurs, université) et justifiez d'une expérience de 3 à 5 ans minimum dans un poste en sécurité offensive, pentest ou audit technique.

Compétences techniques requises :

  • Maîtrise des outils de tests d'intrusion (Burp Suite, Metasploit, Nmap, Nessus, Cobalt Strike).
  • Connaissance approfondie des protocoles réseaux, environnements Windows/Linux, Active Directory, bases de données, virtualisation.
  • Bonnes connaissances en sécurité applicative (OWASP Top 10, SAST/DAST, API security, code review).
  • Compétence en exploitation de vulnérabilités et en développement de scripts/exploits (Python, PowerShell, Bash).
  • Connaissance des référentiels et standards de sécurité (ISO 27001, NIST, MITRE ATT&CK).

Atouts supplémentaires :

  • Certifications en sécurité offensive (OSCP, OSWE, OSEP, eCPPT, CEH, GIAC GPEN).
  • Participation à des CTF, bug bounty ou contributions open source.
  • Expérience sur des missions Red Team / Purple Team.
  • Connaissance des solutions de détection et d'évasion pour tests avancés (EDR/XDR bypass, AV evasion).

Qualités personnelles :

  • Capacité d'analyse, rigueur et esprit de synthèse.
  • Autonomie, curiosité technique et sens de la confidentialité.
  • Bonne communication écrite et orale en français et en anglais.

Infos complémentaires

40000 - 65000 EUR / YEAR

Publiée le 21/08/2026 - Réf : 554-17

Postuler
Créez votre compte Hellowork et

envoyez votre candidature !

Ces offres pourraient aussi
vous intéresser

CMA CGM recrutement
CMA CGM recrutement
Voir l’offre
il y a 22 jours
CEA recrutement
CEA recrutement
Cadarache - 13
CDD
Télétravail partiel
Voir l’offre
il y a 1 jour
Ekium recrutement
Ekium recrutement
Aix-en-Provence - 13
CDI
Télétravail partiel
Voir l’offre
il y a 1 jour
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact